安全通用要求

    安全通用要求

    安全通用要求针对共性化保护需求提出,无论等级保护对象以何种形式出现,需要根据安全保护等级实现相应级别的安全通用要求。安全扩展要求针对个性化保护需求提出,等级保护对象需要根据安全保护等级、使用的特定技术或特定的应用场景实现安全扩展要求。等级保护对象的安全保护需要同时落实安全通用要求和安全扩展要求提出的措施。

    1.安全物理环境

    针对物理机房提出的安全控制要求。主要对象为物理环境、物理设备和物理设施等;涉及的安全控制点包括物理位置的选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应和电磁防护。

    2.安全通信网络

    针对通信网络提出的安全控制要求。主要对象为广域网、城域网和局域网等;涉及的安全控制点包括网络架构、通信传输和可信验证。

    3.安全区域边界

    针对网络边界提出的安全控制要求。主要对象为系统边界和区域边界等;涉及的安全控制点包括边界防护、访问控制、入侵防范、恶意代码防范、安全审计和可信验证。

    4.安全计算环境

    针对边界内部提出的安全控制要求。主要对象为边界内部的所有对象,包括网络设备、安全设备、服务器设备、终端设备、应用系统、数据对象和其他设备等;涉及的安全控制点包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份与恢复、剩余信息保护和个人信息保护。

    5.安全管理中心

    针对整个系统提出的安全管理方面的技术控制要求,通过技术手段实现集中管理;涉及的安全控制点包括系统管理、审计管理、安全管理和集中管控。

    6.安全管理制度

    针对整个管理制度体系提出的安全控制要求,涉及的安全控制点包括安全策略、管理制度、制定和发布以及评审和修订。

    7.安全管理机构

    针对整个管理组织架构提出的安全控制要求,涉及的安全控制点包括岗位设置、人员配备、授权和审批、沟通和合作以及审核和检查。

    8.安全管理人员

    针对人员管理提出的安全控制要求,涉及的安全控制点包括人员录用、人员离岗、安全意识教育和培训以及外部人员访问管理。

    9.安全建设管理

    针对安全建设过程提出的安全控制要求,涉及的安全控制点包括定级和备案、安全方案设计、安全产品采购和使用、自行软件开发、外包软件开发、工程实施、测试验收、系统交付、等级测评和服务供应商管理。

    10.安全运维管理

    针对安全运维过程提出的安全控制要求,涉及的安全控制点包括环境管理、资产管理、介质管理、设备维护管理、漏洞和风险管理、网络和系统安全管理、恶意代码防范管理、配置管理、密码管理、变更管理、备份与恢复管理、安全事件处置、应急预案管理和外包运维管理。


    北京华清信安科技有限公司专注于等级保护,等保一体机,等保测评,等级保护备案流程,等级保护三级认证,威胁检测与响应等

  • 词条

    词条说明

  • 【威胁检测与响应】部署威胁检测平台

    使用智能技术实现公共安全识别物理威胁和无形威胁以满足城市居民需求的挑战将要求采取主动、适应性强和动态的安全响应。当我们展望公共安全的未来时,很明显,由人工智能(AI)驱动的新技术可以显着提高当今物理安全空间的效率。对于智慧城市,已经开始使用创新的AI和机器学习技术来帮助优化安全解决方案。计算机视觉技术就是这样一种解决方案,它将AI和机器学习整合到现有的视频监控安全(V M S)系统中。这种计算机视

  • 信息安全等级保护备案流程介绍

    信息安全等级保护备案流程介绍信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。等级保护制度同时是我们国家信息安全**工作的一项基本制度、基本国策,促进国家信息化发展、维护国家信息安全的根

  • “等保测评”流程,了解一下!

    多一份网络防护技能多一份信息安全**目前,安全信息等级保护工作正在全面展开。很多人可能知道他们对等待保险的过程有一定的了解,但他们仍然对评估环节有疑问。今天,让我们简要介绍一下!一、评价手段首先,让我们知道在评估时会使用什么方法;1、调查访谈:业务访谈、资产访谈与确认、安全技术访谈、安全管理访谈等2、查看资料:详细分析管理制度和策略、管理制度和策略对标分析3、现场观察:物理环境观察、逻辑结构和物理

  • 网络安全产品认证价格

    目前国内对于网络安全方面还没有什么特别有力的认证,神马社保部组织的那些个认证根本跟个渣一样。阁下如果是想进这个行业,花1个月的时间,把防火墙、路由器、交换机、漏扫等概念看一遍,把主要厂商的产品名称大概的记一下,就可以去面试了。国内网络安全行业的销售和售前对技术要求不是很高。网络关键设备和网络安全**产品认证或者检测委托人,选择具备资格的机构进行安全认证或者安全检测。网络关键设备、网络安全**产品选

联系方式 联系我时,请告知来自八方资源网!

公司名: 北京华清信安科技有限公司

联系人: 宋经理

电 话: 400-0671560

手 机: 13520912867

微 信: 13520912867

地 址: 北京朝阳呼家楼北京市朝阳区东大桥8号SOHO尚都北塔20层2009

邮 编:

网 址: sdhmxy.b2b168.com

八方资源网提醒您:
1、本信息由八方资源网用户发布,八方资源网不介入任何交易过程,请自行甄别其真实性及合法性;
2、跟进信息之前,请仔细核验对方资质,所有预付定金或付款至个人账户的行为,均存在诈骗风险,请提高警惕!
    联系方式

公司名: 北京华清信安科技有限公司

联系人: 宋经理

手 机: 13520912867

电 话: 400-0671560

地 址: 北京朝阳呼家楼北京市朝阳区东大桥8号SOHO尚都北塔20层2009

邮 编:

网 址: sdhmxy.b2b168.com

    相关企业
    商家产品系列
  • 产品推荐
  • 资讯推荐
关于八方 | 八方币 | 招商合作 | 网站地图 | 免费注册 | 一元广告 | 友情链接 | 联系我们 | 八方业务| 汇款方式 | 商务洽谈室 | 投诉举报
粤ICP备10089450号-8 - 经营许可证编号:粤B2-20130562 软件企业认定:深R-2013-2017 软件产品登记:深DGY-2013-3594
著作权登记:2013SR134025
Copyright © 2004 - 2024 b2b168.com All Rights Reserved